yinjector

  • sqldict用于SQL Server的字典攻击工具。
  • airgeddonLinux系统多用bash脚本审计无线网络。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • powersploitPowerShell后利用框架。
  • ratproxy被动Web应用程序安全评估工具
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。